最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

如何實現(xiàn)路由器的本地驗證和授權(quán)

 更新時間:2007年09月19日 10:19:45   作者:  

1. 概述:
在中小規(guī)模的網(wǎng)絡(luò)中,網(wǎng)絡(luò)中心的網(wǎng)絡(luò)管理員往往需要對一個遠(yuǎn)程站點的管理員進(jìn)行一定程度的授權(quán),而不想讓站點管理員使用所有的路由器特權(quán)口令,本文就以上問題做一個簡單的分析和討論.   www.net130.com     

2. 路由器本地驗證和授權(quán)
cisco路由器支持集中的AAA(驗證/授權(quán)/記帳)功能,但是需要部署一臺cisco ACS(訪問控制服務(wù)器),如果網(wǎng)絡(luò)設(shè)備數(shù)量不多,就可以利用cisco路由器的本地驗證和授權(quán)的功能來實現(xiàn)驗證和授權(quán),而且不需要部署cisco ACS.以下是一個實現(xiàn)對路由器r1的telnet訪問的本地驗證和授權(quán)的例子:

(1)為telnet用戶設(shè)置一個帳號和口令(aaa用戶的級別為1最低級別):
hostname r1
username aaa password cisco

(2)設(shè)置一個級別為2的特權(quán)口令(缺省為15,具有所有權(quán)限)
enable secret level 2 CISCO

(3)為級別是2的特權(quán)用戶授權(quán)(只允許執(zhí)行router和network命令)
privilege exec level 2 configure terminal
允許執(zhí)行特權(quán)命令config t
privilege configure level 2 router
允許執(zhí)行全局命令: router <protocol>
privilege router level 2 network
允許執(zhí)行路由進(jìn)程命令: network

(4)指定對路由器r1進(jìn)行telnet訪問的驗證方法(使用本地用戶數(shù)據(jù)庫驗證)
line vty 0 4
login local

(5)結(jié)果
當(dāng)對r1進(jìn)行telnet訪問時,首先會提示輸入username和password,這時用戶aaa是用戶模式(1級用戶),只能執(zhí)行很少的命令集(用戶模式命令集).
使用enbale 2命令并且輸入正確的口令后,可以有權(quán)限執(zhí)行config t,router和network命令,但是其他命令不能執(zhí)行,本地驗證和授權(quán)成功.

文章錄入:csh    責(zé)任編輯:csh 

相關(guān)文章

最新評論

美姑县| 新巴尔虎右旗| 怀化市| 普陀区| 台湾省| 剑川县| 大新县| 元江| 凉城县| 夏津县| 曲靖市| 阿荣旗| 利川市| 山西省| 台湾省| 蓬溪县| 涞水县| 乌兰县| 忻城县| 淅川县| 达拉特旗| 西丰县| 聂荣县| 沿河| 枣阳市| 凤山市| 丰县| 安阳县| 南江县| 昌江| 泸州市| 甘德县| 盖州市| 仙居县| 北京市| 栾川县| 田林县| 万宁市| 南川市| 清远市| 邹平县|